Arquitetura em Segurança da Informação, Privacidade e Governança

Elevando a maturidade em segurança da informação e privacidade através de automação e governança.
Conectando prática, pesquisa e impacto real.

certificações que refletem excelência técnica e atuação ética em segurança e privacidade

Quem sou

Atuo há mais de 6 anos com segurança da informação, governança e privacidade em empresas multinacionais.
Atualmente curso mestrado em Privacy, Cybersecurity & Data Management na Universidade de Maastricht.

Meu foco está na tradução de requisitos legais e técnicos em soluções operacionais, reduzindo o tempo de auditorias, automatizando controles e aumentando a maturidade em GRC de forma mensurável.

Já colaborei com dezenas de organizações na estruturação de programas de governança, risco e conformidade (GRC), traduzindo frameworks como ISO/IEC 27001, ISO/IEC 27701, NIST SP 800-171, NIS 2, TISAX, CMMC, SOC 2, GDPR, LGPD e AI Act em soluções operacionais compatíveis com a realidade e maturidade de cada negócio.

0 +
clientes satisfeitos
0 +
anos de experiência

Especialista em automação de compliance

Desenvolvimento de fluxos automatizados para DPIA, TPRM, DSARs e auditorias, com foco em escalabilidade e governança contínua.

Segurança da Informação aplicada

Definição e implementação de políticas e controles para proteção de endpoints, gestão de acessos, ciclo de vida de dados e hardening, alinhados a ISO/IEC 27001, CIS, NIST SP 800-171 e CMMC.

Eficiência comprovada

Redução de 30% no tempo de preparação para auditorias e aceleração de processos de onboarding de fornecedores em até 40%

Privacidade integrada ao negócio

Implementação de frameworks de privacidade compatíveis com GDPR, LGPD e ISO/IEC 27701, promovendo Privacy by Design e avaliação contínua de riscos.

Pesquisa com impacto real

Mestrando em Privacy, Cybersecurity & Data Management pela Universidade de Maastricht, com atuação em ensino e publicações sobre governança de IA, regulação e proteção de dados.

Minhas Credenciais
Minhas Credenciais

Experiência Comprovada

Com mais de seis anos de atuação prática em projetos globais, contribuo diretamente para a estruturação de programas de compliance, proteção de dados e governança da segurança da informação em ambientes regulados e altamente auditáveis.

Educação

2025 - 2027

Mestrado em Privacidade, Cibersegurança e Gestão de Dados

Maastricht University, Holanda

2020 - 2021

MBA em Cybersecurity, Ethical Hacking & DevSecOps

FIAP, Brasil

2013 - 2019

Bacharelado em Direito

Universidade Católica de Pernambuco

Certificações

Além da atuação prática e acadêmica, mantenho projetos públicos no GitHub voltados à automação de processos de GRC, privacidade e segurança da informação — com foco em escalabilidade, rastreabilidade e boas práticas regulatórias.

Insights
Insights

Investigação & Prática

Minha atuação conecta pesquisa aplicada e implementação prática. Lecionei em cursos de pós-graduação e escrevo sobre segurança da informação e privacidade.

Vamos trabalhar juntos?

Com mais de seis anos de atuação prática em projetos globais, contribuo diretamente para a estruturação de programas de compliance, proteção de dados e governança da segurança da informação em ambientes regulados e altamente auditáveis.

Copyright © 2025 Paulo Tavares. All rights reserved.